Autenticación
Cada petición a la API lleva una clave que identifica tu cuenta. La clave permite una sola cosa: enviar grabaciones a esa cuenta. No da acceso a leer llamadas, resultados ni ajustes.
Crear una clave
Sección titulada «Crear una clave»-
En la app, ve a Integraciones y, en la tarjeta API, pulsa Crear una clave.
-
En Quién la va a usar, escribe el nombre del sistema que la tendrá, por ejemplo «Centralita».
-
Pulsa Crear clave y cópiala.
Una clave tiene este aspecto: el prefijo ck_ y 48 caracteres hexadecimales.
ck_0123456789abcdef0123456789abcdef0123456789abcdefEnviar la clave
Sección titulada «Enviar la clave»En la cabecera Authorization, con el esquema Bearer:
POST /v1/calls HTTP/1.1Host: api.caller.eeAuthorization: Bearer ck_0123456789abcdef0123456789abcdef0123456789abcdefUna petición sin clave, con una clave mal escrita o con una revocada recibe un 401:
{ "error": { "code": "unauthorized", "message": "Missing or invalid API key." } }Una clave por sistema
Sección titulada «Una clave por sistema»Puedes tener hasta 10 claves activas. Dale a cada sistema la suya: la centralita, el script de carga histórica, tu entorno de pruebas. Así, si una se filtra o un sistema se retira, revocas esa y el resto sigue funcionando.
La lista de claves muestra de cada una su nombre, sus primeros caracteres, cuándo se creó y cuándo se usó por última vez. Una clave que lleva meses «Sin usar» es una buena candidata a revocar.
Revocar una clave
Sección titulada «Revocar una clave»En la lista, pulsa Revocar y confirma. El efecto es inmediato: la siguiente petición con esa clave recibe un 401. No se puede deshacer; si era un error, crea una nueva.
Para cambiar una clave sin cortar el servicio:
- Crea la clave nueva.
- Ponla en tu sistema y comprueba que las grabaciones siguen llegando.
- Revoca la antigua.
Guardarla bien
Sección titulada «Guardarla bien»- Fuera del código. Ponla en una variable de entorno o en el gestor de secretos que uses, no en el repositorio.
- Solo en el servidor. No la incluyas en una página web ni en una aplicación móvil: cualquiera podría leerla.
- Fuera de los registros. Si registras las peticiones salientes, omite la cabecera
Authorization.
Si sospechas que una clave ha salido de donde debía, revócala primero y averigua después.